Size: a a a

2020 June 03

KT

Karen Tovmasyan in AWS_RU
значит в cli у тебя ключи от другого юзера
источник

КВ

Климов Вячеслав... in AWS_RU
Karen Tovmasyan
значит в cli у тебя ключи от другого юзера
уже проверял
источник

KT

Karen Tovmasyan in AWS_RU
что ты проверял?
источник

КВ

Климов Вячеслав... in AWS_RU
настройки CLI key ID / secret в CLI и веб консоли
более того я успешно деплою от него в EC2 в два региона
источник

KT

Karen Tovmasyan in AWS_RU
Климов Вячеслав
настройки CLI key ID / secret в CLI и веб консоли
более того я успешно деплою от него в EC2 в два региона
ты делаешь это через CLI?
источник

KT

Karen Tovmasyan in AWS_RU
создание ЕС2
источник

КВ

Климов Вячеслав... in AWS_RU
через terraform , собственно в нем же и пытался получить список alias
источник

КВ

Климов Вячеслав... in AWS_RU
потом уже настроил cli с теми же параметрами что и у терраформа в енвах
источник

KT

Karen Tovmasyan in AWS_RU
покажи кусок терраформа, где провайдер прописан
источник

KT

Karen Tovmasyan in AWS_RU
там есть роль?
источник

KT

Karen Tovmasyan in AWS_RU
впрочем
источник

KT

Karen Tovmasyan in AWS_RU
это все неважно
источник

KT

Karen Tovmasyan in AWS_RU
у тебя три причины
источник

КВ

Климов Вячеслав... in AWS_RU
provider "aws" {
 version = "~> 2.0"
 region  = "eu-west-3"
 access_key = ""
 secret_key = ""
}
источник

KT

Karen Tovmasyan in AWS_RU
1) полиси приатачена не конкретно к юзеру, а к роли, а ты не ассумишь роль перед выполнением вызова
2) полиси не приатачена
3) полиси приатачена, но ты выполняешь вызов от имени другого юзера
источник

KT

Karen Tovmasyan in AWS_RU
есть еще вариант 4) ИАМ безбожно тормозит и STS еще необновился
источник

KT

Karen Tovmasyan in AWS_RU
советую зайти в консоль Cloudtrail и смотреть че там происходит
источник

КВ

Климов Вячеслав... in AWS_RU
окей спасибо
источник

КВ

Климов Вячеслав... in AWS_RU
Karen Tovmasyan
1) полиси приатачена не конкретно к юзеру, а к роли, а ты не ассумишь роль перед выполнением вызова
2) полиси не приатачена
3) полиси приатачена, но ты выполняешь вызов от имени другого юзера
все веселее, висел Permissions boundary с разрешением на один конкретный регион
источник

KT

Karen Tovmasyan in AWS_RU
ах ты!
источник